

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# VPC-connected collezionista gestito
<a name="managed-prometheus-collectors-vpc-setup"></a>

Il collettore Prometheus CloudWatch gestito da VPC-connected Amazon estrae le metriche Prometheus compatibili da qualsiasi risorsa raggiungibile all'interno del tuo VPC: istanze Amazon EC2 e attività Amazon ECS. Fornisci sottoreti e un gruppo di sicurezza; il raccoglitore crea interfacce di rete elastiche (ENI) e analizza gli endpoint in base alla tua configurazione. Prometheus `/metrics`

Per procedure dettagliate e specifiche per il carico di lavoro, consulta le soluzioni di osservabilità per la raccolta delle metriche: e. CloudWatch Prometheus [CloudWatch Soluzione Amazon: Prometheus raccolta di metriche su Amazon Amazon EC2](Solution-Prometheus-On-EC2.md) [CloudWatch Soluzione Amazon: Prometheus raccolta di metriche su Amazon ECS](Solution-Prometheus-On-ECS.md)

## Prerequisiti
<a name="managed-prometheus-collectors-vpc-prerequisites"></a>

Questa procedura presuppone la familiarità con le sottoreti, i gruppi di sicurezza e gli endpoint di esportazione di Amazon VPC. Prometheus
+ Amazon VPC con DNS abilitato
+ Almeno due sottoreti in diverse zone di disponibilità
+ Gruppo di sicurezza che consente al raccoglitore di raggiungere le porte di esportazione di destinazione
+ Obiettivi che espongono un endpoint compatibile Prometheus `/metrics`

Il raccoglitore fornisce metriche raccolte in AWS rete, senza CloudWatch accedere alla rete Internet pubblica. Le sottoreti e i gruppi di sicurezza specificati forniscono la connettività ai destinatari dello scraping; non forniscono il percorso di consegna. CloudWatch Non è necessario configurare l'accesso a Internet, un gateway NAT o un endpoint VPC di CloudWatch interfaccia nel VPC per la distribuzione delle metriche.

## Creare uno scraper
<a name="managed-prometheus-collectors-vpc-create-scraper"></a>

Puoi utilizzarla [GetDefaultScraperConfiguration](https://docs.aws.amazon.com/prometheus/latest/APIReference/API_GetDefaultScraperConfiguration.html) per recuperare una configurazione generica dello scraper o fornirne una tua.

------
#### [ AWS API ]

Usa l'operazione `CreateScraper` API per creare uno scraper con una destinazione. CloudWatch Sostituisci le informazioni sulla sottorete, sul gruppo di sicurezza e sul set di dati con i tuoi valori.

```
POST /scrapers HTTP/1.1

{
  "alias": "vpc-metrics-scraper",
  "source": {
    "vpcConfiguration": {
      "subnetIds": ["{{subnet-subnet-id-1}}", "{{subnet-subnet-id-2}}"],
      "securityGroupIds": ["{{sg-security-group-id}}"]
    }
  },
  "destination": {
    "cloudWatchConfiguration": {
      "datasetArn": "arn:aws:cloudwatch:{{us-west-2}}:{{123456789012}}:dataset/default"
    }
  },
  "scrapeConfiguration": {
    "configurationBlob": "{{base64-encoded-blob}}"
  }
}
```

------
#### [ AWS CLI ]

Usa il `create-scraper` comando per creare uno scraper con una destinazione. CloudWatch Sostituisci le informazioni sulla sottorete, sul gruppo di sicurezza e sul set di dati con i tuoi valori.

```
aws amp create-scraper \
  --alias "vpc-metrics-scraper" \
  --source '{
    "vpcConfiguration": {
      "subnetIds": ["{{subnet-subnet-id-1}}", "{{subnet-subnet-id-2}}"],
      "securityGroupIds": ["{{sg-security-group-id}}"]
    }
  }' \
  --scrape-configuration configurationBlob=$(cat {{scrape-config.yaml}} | base64 -w 0) \
  --destination '{
    "cloudWatchConfiguration": {
      "datasetArn": "arn:aws:cloudwatch:{{us-west-2}}:{{123456789012}}:dataset/default"
    }
  }'
```

------

## Raccolta di metriche da Amazon EC2
<a name="managed-prometheus-collectors-vpc-ec2"></a>

Per estrarre le metriche dalle istanze Amazon EC2 che eseguono strumenti di esportazione come DCGM Prometheus Exporter o Node Exporter, utilizza con l'istanza gli indirizzi IP privati: `static_configs`

```
global:
  scrape_interval: 60s

scrape_configs:
  - job_name: 'ec2-node-exporter'
    static_configs:
      - targets:
          - '{{10.0.1.10}}:9100'
          - '{{10.0.1.11}}:9100'
    relabel_configs:
      - source_labels: [__address__]
        target_label: instance
      - target_label: compute_platform
        replacement: 'ec2'

  - job_name: 'ec2-dcgm-exporter'
    static_configs:
      - targets:
          - '{{10.0.1.10}}:9400'
          - '{{10.0.1.11}}:9400'
    relabel_configs:
      - source_labels: [__address__]
        target_label: instance
      - target_label: compute_platform
        replacement: 'ec2'
```

## Raccolta di metriche da Amazon ECS
<a name="managed-prometheus-collectors-vpc-ecs"></a>

Per le attività di Amazon ECS che registri con AWS Cloud Map, utilizza il rilevamento dei servizi DNS per trovare e analizzare automaticamente i tuoi contenitori:

```
global:
  scrape_interval: 60s

scrape_configs:
  - job_name: 'ecs-services'
    dns_sd_configs:
      - names:
          - '{{my-service.my-namespace.local}}'
        type: A
        port: 9090
    relabel_configs:
      - source_labels: [__meta_dns_name]
        target_label: service_name
      - source_labels: [__address__]
        target_label: instance
      - target_label: compute_platform
        replacement: 'ecs'
```

## Cross-account osservabilità
<a name="managed-prometheus-collectors-vpc-cross-account"></a>

Per il monitoraggio VPC su più account, consigliamo di utilizzare la centralizzazione delle metriche di Amazon CloudWatch . Per ulteriori informazioni, consulta Centralizzazione delle metriche. [ CloudWatch ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch-Unified-Cross-Account.html)

Per configurazioni alternative di scraper tra account, consulta [ Cross-account gli scraper ](https://docs.aws.amazon.com/prometheus/latest/userguide/AMP-collector-cross-account.html) nella * Amazon Managed Service for Prometheus User Guide. *

## Best practice di sicurezza
<a name="managed-prometheus-collectors-vpc-security"></a>
+ Specifica le sottoreti private senza accesso diretto a Internet per gli ENI del collettore.
+ Limita l'accesso del gruppo di sicurezza al gruppo di sicurezza dello scraper solo su porte di esportazione specifiche.
+ Abilita la crittografia TLS in transito per tutti gli endpoint degli esportatori, ove possibile.